Forwarded from kipchat
Какова полоса всего Рунета?
Это знают ТСПУ, они стоят между конечными клиентами и сетями провайдеров.
Сегодня Коммерсант пишет про перспективное расширение пропускной способности ТСПУ до 954 Тбит/с.
Можно предположтить, что текущая полоса пропускания ТСПУ находится где-то на уровне суммы максимальных пиков трафика, потребляемого клиентами. Или чуть меньше.
Коль планируют увеличить мощность в 2,5 раза, то сейчас суммарная полоса ТСПУ = 380 Tбит/с.
Понятно, что полного совпадения мощности ТСПУ в каждой локации с потребляемым трафиком нет. В каких-то регионах нагрузка под завязку, а в каких-то с избытком. Поэтому фактический трафик Рунета меньше рассчитанных 380 раза в 2.
Поэтому я полагаю, что полный трафик рунета в сумме пиковых трафиков по регионам составляет 150-200 Тбит/сек.
Проверочка.
В РФ 140 млн россиян и где-то 60 млн домохозяйств. Из которых 40 млн подключены к интернетам. Плюс еще половина этого количества - мобильные многопотребляющие абоненты, которые не через вайфай интернетят, а через LTE и дома и в пути. Всего 60 млн "тяжелых" абонентов интернета. Каждый в среднем потребляет 1,5 Мбит/с, то есть 3 Мбит/с в пиках. Перемножаем 60М на 3, получаем 180 Тбит/с
Спорить будете?
Это знают ТСПУ, они стоят между конечными клиентами и сетями провайдеров.
Сегодня Коммерсант пишет про перспективное расширение пропускной способности ТСПУ до 954 Тбит/с.
К 2030 году пропускная способность автоматизированной системы обеспечения безопасности (АСБИ) в РФ увеличится в 2,5 раза, до 954 Тбит/с, следует из приказа о плане деятельности Минцифры до 2030 года. Ожидается, что уже в 2026 году 100% трафика российского сегмента интернета будет обрабатываться АСБИ, указано там. Ранее планировалось, что мощность системы к 2030 году составит 752,6 Тбит/с, говорится в паспорте федерального проекта «Инфраструктура кибербезопасности» (есть у “Ъ”).
Можно предположтить, что текущая полоса пропускания ТСПУ находится где-то на уровне суммы максимальных пиков трафика, потребляемого клиентами. Или чуть меньше.
Собеседник “Ъ” на телеком-рынке объясняет, что у ТСПУ есть ограниченная мощность, когда система не справляется с обработкой объемов трафика, на ней включается режим bypass — и трафик идет напрямую. Такая ситуация, по его словам, произошла в ночь с 22 на 23 марта, когда многие заблокированные ресурсы в РФ начали открываться — для системы было введено большое количество новых правил фильтрации (по 40 тыс. ежедневно, когда обычно около 10–15 тыс.), и она не справилась.
Коль планируют увеличить мощность в 2,5 раза, то сейчас суммарная полоса ТСПУ = 380 Tбит/с.
Понятно, что полного совпадения мощности ТСПУ в каждой локации с потребляемым трафиком нет. В каких-то регионах нагрузка под завязку, а в каких-то с избытком. Поэтому фактический трафик Рунета меньше рассчитанных 380 раза в 2.
Поэтому я полагаю, что полный трафик рунета в сумме пиковых трафиков по регионам составляет 150-200 Тбит/сек.
Проверочка.
В РФ 140 млн россиян и где-то 60 млн домохозяйств. Из которых 40 млн подключены к интернетам. Плюс еще половина этого количества - мобильные многопотребляющие абоненты, которые не через вайфай интернетят, а через LTE и дома и в пути. Всего 60 млн "тяжелых" абонентов интернета. Каждый в среднем потребляет 1,5 Мбит/с, то есть 3 Мбит/с в пиках. Перемножаем 60М на 3, получаем 180 Тбит/с
Спорить будете?
👍16👎2
Microsoft выложили на Github рабочие тетради по Rust. Основы, на примерах перехода с других языков, и вопросы посложнее. В каждой главе, тезисно раскрывается тема, в основном в таблицах и сразу коде, а потом упражнения.
GitHub
GitHub - microsoft/RustTraining: Beginner, advanced, expert level Rust training material
Beginner, advanced, expert level Rust training material - microsoft/RustTraining
👍9
Патчкорд
Подведём итоги этой недели.
На этой неделе только и разговоров, что о таксофонах. Японцы что-то подозревали, а может просто про них забыли.
👍6
SSH клиент в браузере. Поддерживается много всего. Внутри Node.js и есть Docker образ.
GitHub
GitHub - billchurch/webssh2: Web SSH Client using ssh2, socket.io, xterm.js, and express. webssh webssh2
Web SSH Client using ssh2, socket.io, xterm.js, and express. webssh webssh2 - billchurch/webssh2
👍3
Немного странная статья, в которой показывается что eBPF подходит не для всего, в частности не подходит для веб серверов. Авторы дошли до ситуации, что ядро-то оказывается полезные функции выполняет и разгружает приложения от рутинных системных задач, а если вообще всё перенести в ядро, то внезапно, получается хуже. Но в любом случае, предлагают улучшения для
eBPF, чтобы можно было решать больше сугубо прикладных задач.APNIC Blog
Demystifying performance of eBPF network applications | APNIC Blog
Guest Post: eBPF has been widely leveraged to improve network function performance. Can similar benefits be achieved for web servers and microservices?
👍3
Сохраняйтесь. Сегодня день, когда нужно подумать о своих резервных копиях. Не только в этот день, но в этот день - как "посидеть на дорожку", вспомнить если про что-то забыли.
👍13👎1
Ещё одна статья из серии "всё пропало" про ИИ агентов и программирование каким оно стало за последний год. Не имея практического ограничения по скорости генерации кода, ИИ очень быстро сделал его так много, что разобраться в нём самостоятельно уже не может, человек и подавно. При этом, обладая навыками среднего программиста, в созданном коде делается какое-то количество средних ошибок, но его много, очень много, и ошибок поэтому много, сильно больше чем сделали бы люди. Но ИИ от этого не страдает никак, это машина, там где человек остановился бы от непонимания, от возросшей сложности, и вынужден был бы что-то менять, ИИ продолжает дальше не сбавляя темп.
mariozechner.at
Thoughts on slowing the fuck down
👍5
Патчкорд
Опубликован RFC9848, чтобы TLS сразу шифрованным стартовать и не светить SNI, для чего добавляется параметр ech в DNS записи SVCB/HTTPS. Обязательно к прочтению секция безопасность, там сразу расписано как это можно обходить и будет обходиться. Второй момент…
Поддержка ECH в curl, как пример продвижения
ECH для полного шифрования при запросе веб серверов, где DNS обязательная и неотъемлемая часть. Упоминаемому Cloudflare это, конечно, не помешает узнать к каким сайтам и ресурсам вы обращаетесь. Список компаний которым сейчас принадлежит Интернет, включая DNS, не такой уж и большой. Доверие от Интернет провайдеров и операторов связи перетекло к облачным провайдерам, ECH закончит этот процесс.Samuel Henrique (samueloph)
I use curl with ECH btw (in Debian) | Samuel Henrique (samueloph)
My personal website
👍4
Каждый подход имеет свой предел, оптимизируя одно, с чем-то надо смириться. Есть места где Leaf-Spine перестаёт работать и может потребоваться что-то другое.
{networkphil}
Choosing Between Leaf-Spine and Butterfly Fabrics in Modern Data Centers
Leaf-spine is the default. But it’s not always the right answer. In modern data center networking, the leaf-spine Clos fabric has become the default architecture for good reason. It’s predictable, …
👍3
Перевод IP адресов в предложения для мнемонического запоминания, есть для IPv6 и для IPv4 то же. Наверное, нужно если у вас нет
Не знаю у кого как, но для меня, когда часто работаешь с адресами и префиксами, они запоминаются достаточно быстро.
DNS и для шпионов. Предложения на английском, поэтому работает только если английские слова для вас что-то значат. IPv6 и тут длинее предложения генерирует, чем IPv4, но его таким и придумали.Не знаю у кого как, но для меня, когда часто работаешь с адресами и префиксами, они запоминаются достаточно быстро.
IPv6, если не автосгенерированные, обычно делают приемлимых длин и читабельно для людей, вполне подходящем виде для запоминания как есть.👍6
Анализ ошибочного исходящего трафика, как инструмент поиска проблемных узлов внутри периметра, в том числе задейстованных во вредоносных целях. Такого трафика меньше и можно определить чёткие критерии ошибочности, например, отсутствие ответа или
Я тоже как-то то ловил уж совсем неправильный трафик в 2014 году, не делая никаких выводов, просто перечисление того, чего быть не должно.
ICMP сообщения об ошибках, которые легко анализируются.Я тоже как-то то ловил уж совсем неправильный трафик в 2014 году, не делая никаких выводов, просто перечисление того, чего быть не должно.
APNIC Blog
The potential of erroneous outbound traffic | APNIC Blog
Guest Post: Network monitoring has traditionally been built around a simple assumption: Most problems come from outside. What can we learn by observing the traffic that leaves our networks — especially when it does not receive a reply?
👍2
В свете последних новостей и замаячивших изменений лицензирования в сфере связи обновил картинку, с учётом прошедшего года, по общему количеству лицензий и количеству новых лицензий из прошлогодней статьи о предыдущих изменениях пошлин. Статью дополнять не имеет смысла, зависимость понятна - цена выше, лицензий и операторов меньше. Сейчас общее количество на уровне 2004 года, но тренд обратный.
👍8👎2
Как загружается Linux в 5 частях в виде рассказа решения задачи по установке нового образа поверх старого, без использования промежуточного сохранения на диске. Последние части про глубину кроличьей норы, как вообще ядро что-то запускает и без чего можно, а без чего нельзя обойтись.
astrid dot tech
curl > /dev/sda
How I made a Linux distro that runs `wget | dd`
👍9
Распределённая сеть пробников для проверки доступности ресурсов - globalping.io. Можно воспользоваться услугами или предоставить свои мощности. Есть консоль,
API, GitHub и аппаратные пробники, за спонсорство.Globalping
Globalping - Internet and web infrastructure monitoring and benchmarking
Run free latency tests and network commands like ping, traceroute, HTTP and DNS resolve on probes located worldwide.